• ZDNet USA
  • ZDNet China
  • ZDNet Japan
  • English
  • 지디넷 웨비나
뉴스
  • 최신뉴스
  • 방송/통신
  • 컴퓨팅
  • 홈&모바일
  • 인터넷
  • 반도체/디스플레이
  • 카테크
  • 헬스케어
  • 게임
  • 중기&스타트업
  • 유통
  • 금융
  • 과학
  • 디지털경제
  • 취업/HR/교육
  • 생활/문화
  • 인사•부음
  • 글로벌뉴스
APEC2025
국감2025
양자컴퓨팅
IT'sight
칼럼•연재
포토•영상

ZDNet 검색 페이지

'안드로이드 웨어 2.0'통합검색 결과 입니다. (561건)

  • 태그
    • 제목
    • 제목 + 내용
    • 작성자
    • 태그
  • 기간
    • 3개월
    • 1년
    • 1년 이전

[보안리더] 이용준 극동대 교수 "한국 위협 해킹 세력 록빗·김수키·어나니머스 3곳"

"돈벌이를 목적으로 하는 해킹 그룹한테는 한국이 중요한 타깃이다. 다양한 IT 산업이 기적적으로 발전했고, 핵심 정보들도 한국에 집적돼 있다. 특히 최근에는 방산, 바이오, 에너지, 반도체도 한국이 선두에 달리고 있는 산업이다. 또 인터넷이나 스마트폰을 이용해 쇼핑에서 금융까지 단 몇 초 만에 다양한 서비스를 이용하고 실시간으로 배송이 이뤄지는 이런 국가가 드물다. 이에 한국의 정보들은 해커의 입장에서 중요해졌고, 중요해진 만큼 공격에 노출되고 있다" 이용준 극동대 해킹보안학과 교수는 24일 지디넷코리아와의 인터뷰에서 이같이 진단했다. 이 교수는 세계 해커들이 한국을 겨냥한 공격을 이어오고 있고, 실제 피해가 가시화되고 있다고 밝혔다. 그는 3가지 세력을 현재 한국 입장에서 가장 위협적인 집단으로 지목했다. 이 교수는 "우선 랜섬웨어 그룹 '록빗(LockBit)'이 한국에 가장 위협적인 세력이다. 록빗은 얼마나 많이, 얼마나 빠르게 배포를 하느냐가 목적인 집단이기 때문에 많은 돈을 목적으로 전방위로 공격을 시도하는 집단이다. 특히 특정한 대상을 가리는 게 아니라 전방위적인 공격을 시도하는 집단인 만큼 한국 기업에 대한 피해가 우려된다"고 말했다. 실제 록빗은 수십 곳의 랜섬웨어 조직들 중 가장 규모가 큰 것으로 알려져 있다. 2023년까지만 해도 가장 많은 공격을 시도한 랜섬웨어 그룹이다. 주요 특징으로는 국가나 기업을 가리지 않고 무차별적으로 공격한다는 것이다. 돈만 된다면 어느 곳이든 공격을 시도하고 최대한 빠르게, 많이 공격을 시도해 록빗 랜섬웨어를 서비스하는 것이 주 목적이다. 록빗은 지난해 미국 연방수사국(FBI) 중심의 국제 공조 작전인 '크로녹스 작전'을 통해 인프라를 압수당하는 등 무력화된 바 있다. 대대적인 검거에도 불구하고 록빗은 지난달 초 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 복귀를 알렸다. 특히 킬린(Qilin), 드래곤포스 등 다른 랜섬웨어 그룹과 연합하는 움직임도 포착돼 더욱 위협적인 랜섬웨어 그룹으로 자리잡고 있다. 이 교수는 록빗 외에도 김수키를 한국에 가장 위협적인 해킹 세력 중 하나로 꼽았다. 그는 "록빗이 무차별적으로 전방위적인 공격을 시도한다면, 북한의 지원을 받는 것으로 알려진 해킹 세력 '김수키'는 아예 한국만을 타깃으로 삼고 공격을 시도하고 있기 때문에 위협적"이라며 "한국의 입장에서는 없앨 수 있는 세력도 아닌 데다, 김수키가 지속적이고 끊임없이 공격을 시도하고 있어 위협적인 세력"이라고 짚었다. 실제 미국 해킹 잡지 '프랙(Phrack)'에 따르면 김수키로 추정되는 해킹 세력이 한국 정부에 대한 지속적인 공격을 시도했던 정황이 포착됐다. 김수키 공격으로 우리나라 공무원 업무 시스템인 '온나라시스템'이 해킹 공격을 받은 사실이 당국에 의해 공식 확인되기도 했다. 이 교수는 "북한 해킹 그룹의 역량이 전 세계 다섯 손가락 안에는 든다"며 "이에 따라 한국 입장에서는 위협적인 존재가 될 수밖에 없다"고 말했다. 그는 세 번째 한국에 위협이 되는 해킹 세력으로 '어나니머스'를 꼽았다. 이 교수는 "어나니머스는 정치적인 목적을 갖고 공격을 시도하는 핵티비즘 해킹 조직"이라며 "최근 전쟁 양상은 하이브리드전, 즉 물리적인 공격뿐 아니라 해킹 공격도 동시에 하고 있는 양상인데, 북한과 한국에 위기 상황이 닥쳤을 때 어나니머스가 북한을 지지할 수도 있기 때문에 이런 부분에서 주목할 만한 해킹 그룹"이라고 강조했다. 이 교수는 "공격은 단순하게 외부에서만 들어오는 것이 아니라 내부에서 시작되는 경우도 많다"고 진단하며 외부에서 공격을 시도하는 해킹 세력도 위험하지만 최근 가장 주의해야 할 공격 기법으로는 '내부자 위협', 즉 사회공학적 방법에 대한 주의를 당부했다. 그는 "특정 목적을 갖고 협력사나 외국인 인력으로서 공격 대상에 침입을 시도하고, 안쪽에서부터 정보를 빼돌리는 내부자 위협이 새로운 위협으로 부상하고 있다"며 "내부자 위협은 탐지하기도 어렵고 사건이 터졌을 때 잡아내기도 어렵기 때문에 각별한 주의를 요한다"고 역설했다. 또 인공지능(AI) 기술이 크게 발전하고 있는 만큼 AI발 사이버 위협도 견제해야 할 부분이라고 지목했다. 이 교수는 "AI가 스스로 의사결정을 하는 에이전트 AI가 등장하고 있는데, 이 에이전트 AI가 다른 AI에게 사이버 공격을 하라고 지시해 자율적으로 공격을 다량으로 시도하는 새로운 위협이 떠오르고 있다"고 설명했다. "해외선 보안을 품질로 인식...최근 발표 범부처 종합 대책 아쉬워" 이 교수는 국내 정보보호의 고질적인 문제가 '형식적인 보안'이라고 지목했다. 보안 정책이 대부분 규제 형식으로 마련돼 있어, 기업들이 최소한의 보안 규제만 충족할 수 있을 정도로 대비하는 등 '형식'만 갖췄다는 것이다. 이에 윤 교수는 기업들이 보안을 '투자나 비용'으로 바라보는 것에서 나아가 '품질'이라고 인식해야 한다고 강조했다. 그는 "보안이 제품 품질을 결정하는 데 있어 중요한 속성이라고 생각하고 있지 않은 것 같다"면서 "민간 기업은 최근까지도 형식적인 보안에만 머물러 있는 것으로 보인다. 예를 들면 정부에서 7% 이상 보안 투자를 하라고 규제를 하면 그 숫자를 맞추는 데에만 급급하거나, 정보보안 담당자를 선임하라고 하면 딱 한 명만 선임하고 방치하는 등 형식적으로 보안을 대했다"고 말했다. 이 교수는 "해외는 보안을 품질의 문제로 인식한다. 기능을 아무리 잘 갖췄어도 보안이라는 품질이 따라가지 않으면 판매조차 할 수 없는 식으로 인식한다"며 "반면 한국은 우선 서비스를 확산하는 거에만 혈안이 돼있기 때문에 보안은 뒷전이었다. 하나의 소프트웨어를 만들었다고 가정하면 보안은 해당 소프트웨어를 구성하는 하나의 품질로 인식하고 충분히 강화시켜놔야 한다는 것"이라고 밝혔다. 기업 뿐 아니라 정부도 보안 정책의 방향성을 바꿔야 한다는 것이 이 교수의 주장이다. 이 교수는 "연구 활동을 많이 하면 세제 혜택을 제공하는 것처럼 보안 정책을 규제로 접근하는 것이 아니라 보안을 강화하면 혜택을 부여하는 방식으로 전환해야 한다"며 "또한 금융, 통신, 의료 등 각 산업별로 특징이 있는 만큼 획일적인 보안 정책이 아니라 분야별 특징을 반영한 보안 정책이 필요하다. 지역별로도 수도권과 비수도권이 다르고, 중앙 정부와 지자체의 보안 수준도 차이가 된다. 미약한 부분에 대한 보완도 놓쳐선 안 될 항목"이라고 강조했다. 기업이 형식적으로 보안 기준을 충족시키는 데에만 급급한 이유가 정부의 정책 방향성에도 문제가 있다는 지적인 셈이다. 이 교수는 과학기술정보통신부와 기획재정부, 금융위원회, 행정안전부, 국가정보원 등 관계부처가 발표한 '범부처 정보보호 종합 대책'에 대해서도 아쉬움을 드러냈다. 이 교수는 "범부처가 모여 정보보호에 대해 1시간 이상 머리를 맞댄 점은 상당히 잘한 부분이지만, 정부 종합 대책에서 제시된 대안들이 아직 '칸막이식' 대처로 보인다"며 "각 부처에서 제시한 대안들을 하나로 종합했다는 아쉬움을 지울 수 없다. 정보보호 전체를 거대 담론에서 대책을 제시했어야 했는데, 부처가 원래 하고 있던 정책 중에서 일부를 강화했을 뿐이라는 생각이 든다"고 평가했다. "학과명에 해킹 포함 극동대가 국내 유일...이론보다 실무에 중점" 이 교수는 '민·관·군' 다양한 분야에서 20년 이상의 정보보호 경력을 보유한 베테랑이다. 대학에서도 기술적 영역에 집중해 실무 인재를 양성하는 데 이바지하고 있다. 이 교수는 "LG CNS에서 책임연구원으로 암호 및 생체인식 기술개발을 연구하는 업무를 담당했고, 한국인터넷진흥원에서 사이버침해대응본부 수석연구원으로 활동했다. 이후 방첩사령부 국방보안연구소에서 연구관으로 근무한 이력이 있다. 민, 관, 군을 모두 경험한 점을 인상깊게 생각하고 있다"며 "20년 이상 연구원으로 계속 근무했고, 블록체인, 클라우드 등 신기술이 나올 때마다 연구를 진행했던 경험도 있다"고 자신을 소개했다. 그는 민, 관, 군을 모두 거치며 침해사고는 물론 내부자 위협 차단기술 연구, 융합보안 기술연구 등 다양한 연구 실적을 쌓고 있다. 이 교수는 극동대 해킹보안학과와 관련해 "국내 4년제 대학 정보보호 관련 학과 중 '해킹'이라는 단어가 학과명에 포함된 경우는 극동대가 유일하다"며 "보안을 크게 3가지로 구분하면 정책, 기술, 관리자 등으로 나눌 수 있는데 극동대 해킹보안학과는 이론보다 실무의 핵심 기술을 습득하는 데 초점이 맞춰져 있다. 군인으로 비유하면 '특전사'와 같다"고 설명했다. 특히 "인구 구조적인 문제로 전체적인 정보보안 인력이 줄어들고 있는 상황이지만, 실무에서 활용되는 해킹 기술을 습득하기 위한 학생들의 수요가 꾸준히 이어지고 있다"고 말했다. 이 교수는 민, 관, 군을 거쳐 현재 교육기관에 몸담고 있는 만큼 교육기관 자체의 보안에 대해서도 고민을 이어나간다는 계획이다. 그는 "대학이나 연구기관에는 CISO(최고정보보호책임자)와 같은 보안 담당자가 없다"며 "대학에는 다양한 연구자료들, 기업들과 연계된 중요 정보들이 포함돼 있는데 대학의 보안도 굉장히 중요한 문제"라고 짚었다. 그는 "지방 대학은 보안에 취약한 곳이 많다. 이런 대학을 어떻게 지원해야 할지 고민해야될 때"라며 "현재 교육부는 교육 보안을 위해서 특화 정책을 내놓고 있지 않다. 이에 교육 연구에 맞는 보안 컨트롤 타워 역할을 하고 싶은 것이 향후 목표이자 포부"라고 밝혔다.

2025.10.24 19:53김기찬

삼성·구글 '갤럭시 XR' 출격에 줌도 지원사격

최근 삼성전자와 구글이 손잡고 확장현실(XR) 헤드셋 '갤럭시 XR'을 출시한 가운데 줌 커뮤니케이션스가 안드로이드 XR 생태계 확대를 위해 팔을 걷어 부쳤다.줌은 구글의 확장현실 플랫폼인 안드로이드 XR을 위해 설계된 새로운 앱을 24일 발표했다. 이번 앱은 사용자가 직장 동료 및 고객과 보다 몰입감 있는 환경에서 협업할 수 있도록 지원한다. 안드로이드 XR용 줌 앱은 줌 워크플레이스 앱 확장선으로, 가상현실(VR) 헤드셋과 스마트 글래스와 같은 기술을 통해 사용자가 원활하게 협업할 수 있도록 설계됐다. 줌 워크플레이스를 통해 사용자는 사무실 안팎은 물론, 재택근무나 이동 중에도 원활하게 협업하고 시간을 절약하며 업무 효율을 높일 수 있다. 안드로이드 XR용 줌 앱을 통해서는 가상현실 환경에서 줌 미팅에 참여하거나, 패스스루 모드로 전환해 현실 세계와의 연결을 유지할 수 있다. 또 AI 컴패니언을 활용해 음성 명령으로 회의 요약이나 액션 아이템을 확인할 수 있다. 더불어 줌 클립과 줌 화이트보드를 통해 협업 생산성과 효율을 높일 수 있다. 지난 22일 출시된 '갤럭시 XR'은 삼성전자와 구글, 퀄컴이 공동 개발한 '안드로이드 XR' 플랫폼을 최초로 탑재한 헤드셋이다. 헤드셋 무게는 545g으로, 칩셋으로는 퀄컴의 '스냅드래곤 XR2+ Gen 2'가 탑재됐다. 디스플레이는 3천552x3천840 해상도의 4K 마이크로 OLED 화면이 탑재됐고 고해상도 패스스루 카메라 2개에 공간·동작 인식 카메라 6개, 안구 추적 카메라 4개 등으로 정밀한 화면·동작 인식 기술이 들어갔다.안드로이드 XR은 안드로이드 기반 앱을 지원한다. 구글 지도·포토·유튜브 XR 등 구글의 기본 서비스는 물론 기존 스마트폰에서 사용하던 기능들도 '갤럭시 XR'에서 구현된다. 또 구글 제미나이와 대화에 특화된 '제미나이 라이브'가 탑재, 사용자가 보는 것과 듣는 것을 AI가 같이 인식하고 주변 환경과 맥락을 파악해 매끄러운 작업을 수행한다. 가격은 269만원으로, 애플 비전프로(3천499달러·한화 501만8천원)의 절반 수준이다. 제프 스미스 줌 워크플레이스 AI, 미팅 및 스페이스 부문 제품 총괄은 "안드로이드 XR용 줌 워크플레이스는 사람들이 서로 연결되는 혁신적인 방법을 제시한다"며 "새로운 앱을 통해 사용자는 언제 어디서나 자신에게 맞는 방식으로 연결돼 더 많은 일을 효율적으로 수행할 수 있다"고 말했다.

2025.10.24 11:15장유미

롯데리아, 장애인 아티스트와 협업한 '지속가능 근무복' 공개

롯데GRS가 운영하는 버거 프랜차이즈 롯데리아가 지속가능 패션 브랜드 몽세누와 손잡고 제작한 근무복을 공개했다고 24일 밝혔다. 롯데리아는 지난 23일 서울 코엑스에서 열린 '패션코드 2026 S/S 패션쇼' 에 참가해 ESG 경영의 새로운 방향을 제시했다. 이번 협업은 두 브랜드가 공유하는 지속가능성과 사회적 가치를 패션을 통해 표현한 프로젝트다. 몽세누는 재생 원단과 천연 소재를 활용한 친환경 패션 브랜드로, 이번 디자인에는 몽세누 소속 중증 장애인 아티스트들이 직접 참여했다. 아티스트들은 롯데리아의 로고와 매장 분위기에서 영감을 받아 ▲PK셔츠 ▲후드 ▲모자 ▲그래픽 티셔츠 등 총 6종의 근무복을 발매했다. 어린 시절의 추억을 롯데리아 이미지와 결합해 그래픽으로 재해석했으며, 유니폼의 기능성에 감성적 디테일을 더해 독창적인 디자인을 완성했다. 롯데리아는 이번 패션쇼에서 선보인 디자인을 바탕으로 에코백, 텀블러 등 한정판 굿즈 출시를 검토 중이다. 기존 유니폼을 지속가능한 소재로 교체하고, 일부 특수 지점에는 이번 디자인을 응용한 유니폼을 도입하는 방안도 논의하고 있다. 롯데GRS 관계자는 “친환경 소재를 활용하고 발달장애인 아티스트들과 함께한 이번 프로젝트는 패션을 통한 사회적 가치 실현의 좋은 사례”라며 “앞으로도 롯데리아는 기업의 사회적 책임을 실천하고 지속 가능한 미래를 만들어가는 브랜드로 성장해 나가겠다”고 말했다.

2025.10.24 11:05류승현

유니티, '유니티 6' 안드로이드 XR 지원 공식 출시

유니티는 '유니티 6'에서 안드로이드 XR 지원을 공식 출시했다고 22일 밝혔다. 이를 통해 개발자들은 자사 게임과 애플리케이션을 새로운 사용자층과 다양한 플랫폼으로 더욱 손쉽게 확장할 수 있게 됐다. 알렉스 블룸 유니티 최고운영책임자(COO)는 "구글, 삼성과의 긴밀한 협업을 통해 유니티 6 초기 단계부터 안드로이드 XR 개발 도구를 통합하고, 정식 출시 이전부터 실제 프로덕션 환경에서 개발자들과 함께 검증을 완료했다"며, "유니티는 특정 헤드셋 하나에 최적화하는 데 그치지 않고, 개발자들이 더 적은 노력으로 더 많은 시장에 자신 있게 진출할 수 있도록 개방적이고 확장 가능한 안드로이드 XR 생태계를 구축하고 있다"고 밝혔다. 유니티의 안드로이드 XR 지원은 게임, 교육, 엔터테인먼트, 산업 등 다양한 분야의 개발팀이 기존 유니티 프로젝트를 안드로이드 XR 생태계로 신속히 포팅하거나 새로운 XR 경험을 손쉽게 구축할 수 있도록 돕는다. 삼성 '갤럭시 XR'의 출시와 함께 유니티로 제작된 다양한 콘텐츠들도 공개됐다. 앤드루 아이시 아울케미 랩스 CEO는 "유니티의 안드로이드 XR 지원 덕분에 개발을 매우 수월하게 시작할 수 있었다"며 "약 일주일 만에 당사 대표작들을 안드로이드 XR로 이식해 추가적인 큰 작업 없이 더 많은 플레이어에게 도달할 수 있었다"고 전했다. 주요 콘텐츠로는 구글의 '구글 맵스 XR', 스테이터스프로의 'NFL 프로 에라', 아울케미 랩스의 '인사이드 잡' 등이 있다. '구글 맵스 XR'은 '몰입형 뷰' 기능을 통해 3D 환경에서 장소를 탐험할 수 있도록 지원한다. 'NFL 프로 에라'는 최초의 NFL 공식 라이선스 가상현실 시뮬레이션 게임이다. 아울케미 랩스는 '인사이드 잡' 외에도 '베케이션 시뮬레이터', '잡 시뮬레이터' 등 인기작들을 유니티를 통해 안드로이드 XR로 포팅했다. 유니티의 안드로이드 XR 지원은 유니티 6 이상 버전에서 이용 가능하며, 현재 모든 개발자에게 개방되어 있다.

2025.10.22 14:10정진성

삼성 '갤럭시 XR', 한·미 동시 출시...출고가 269만원

삼성전자가 현실과 가상의 경계를 허무는 첫 XR 기기 '갤럭시 XR'을 22일 한국과 미국에 동시에 출시했다. 헤드셋 형태의 이번 신제품은 삼성전자, 구글, 퀄컴 3사가 공동 개발한 '안드로이드 XR 플랫폼'을 세계 최초로 탑재해 음성·시선·제스처 기반의 자연스러운 상호작용을 구현한 것이 특징이다. 삼성전자는 '갤럭시 XR'을 통해 모바일과 AI, 그리고 공간 컴퓨팅을 잇는 새로운 사용자 경험을 제시하며, '포스트 스마트폰' 시대 주도권 경쟁에 본격적으로 뛰어들 계획이다. 최원준 삼성전자 MX사업부 COO는 “'갤럭시 XR'은 새로운 모바일 생태계를 구축할 것"이라며, "안드로이드 XR을 기반으로 '갤럭시 XR'은 모바일 AI 비전을 무한한 가능성의 영역으로 한층 끌어올리며, 업계와 사용자 모두에게 일상의 기기로 거듭날 것"이라고 말했다. 한국·미국 동시 출시...출시 가격 269만원 갤럭시 XR은 사용자 친화적으로 디자인됐다. 545g의 무게가 균형적으로 분포돼, 사용자에게 한층 더 편안한 사용 경험을 선사한다. 헤드셋 프레임은 이마와 머리 뒤쪽의 압력을 고르게 분산시켜 장시간 사용에 따른 피로감을 최소화하고 안정적인 착용감도 제공한다. 외부광 차단 패드는 외부 빛을 차단해, 완벽한 몰입 경험을 돕는다. 저시력 사용자는 도수형 인서트 렌즈를 맞춤 제작해 갤럭시 XR에 자석처럼 부착해 사용할 수 있다. 전국 다비치 안경 매장에서 주문 가능하며, 가격은 도수와 관계없이 14만원이다. 갤럭시 XR은 삼성닷컴에서 구매 후 2~3일 뒤 전국 3개 삼성스토어 매장(강남, 홍대, 상무)에서 수령할 수 있다. 백화점 내 위치한 삼성스토어 4개 매장(더현대서울, 신세계 대전, 신세계 대구, 신세계 센텀시티)에서는 현장 주문 후 2~3일 후 재방문해 수령할 수 있다. 출시 가격은 269만원이며, 삼성닷컴에서 구매시 최대 36개월 무이자 할부 혜택을 제공한다. 멀티모달 AI로 가능성을 확장..새로운 AI 경험 제시 갤럭시 XR은 멀티모달 AI에 최적화됐다. 사용자에게 더욱 깊이있는 몰입형 경험을 선사하고, 정보 탐색과 엔터테인먼트 감상의 새로운 방식을 제안한다. 제품 개발 단계부터 멀티모달 AI에 최적화되도록 설계됐다. 멀티모달 AI는 텍스트, 이미지뿐만 아니라 음성, 영상 등 다양한 유형의 정보를 동시에 이해하고 처리하는 기술로 사용자와 기기간에 자연스러운 소통을 가능하게 한다. 사용자는 음성·시선·제스처 기반의 자연스럽고 직관적인 상호작용을 통해 멀티모달 AI가 제공하는 새로운 차원의 혁신을 경험할 수 있다. 구글 제미나이(Gemini)와 대화에 특화된 제미나이 라이브가 탑재돼 사용자가 보는 것과 듣는 것을 같이 인식하며, 주변 환경을 이해하고 맥락을 파악해 매끄러운 작업 수행을 지원한다. 갤럭시 XR, 삼성전자·구글·퀄컴 3자 협력 개발 신제품은 삼성전자, 구글, 퀄컴의 협력으로 탄생했다. 3사가 공동 개발한 안드로이드 XR은 헤드셋부터 AR 글라스 등 다양한 폼팩터로 확장 가능한 개방형 플랫폼이다. 안드로이드 XR은 안드로이드 기반 앱을 지원해, 구글 지도·포토·유튜브 XR 등 구글 기본 서비스는 물론 기존 스마트폰에서 사용하던 기능들도 갤럭시 XR에서 구현된다. 구글 지도에서는 제미나이와 함께 원하는 장소로 순간 이동할 수 있으며, 몰입형 3D 지도를 통해 실제 해당 위치에 있는 듯한 생상한 공간감을 경험할 수 있다. 또, 눈 앞의 현실 장면이 그대로 보이는 '패스 스루(Pass Through)' 상태에서는 '서클 투 서치'를 활용해 눈 앞에 있는 사물에 대한 정보를 즉시 검색할 수 있다. 사미르 사맛(Sameer Samat) 구글 안드로이드 생태계 부문 사장은 "'안드로이드 XR'은 제미나이 시대를 위한 완전히 새로운 안드로이드 플랫폼으로, '갤럭시 XR'을 통해 큰 도약을 이루게 돼 매우 기쁘다"며 "'안드로이드 XR'은 탐색, 연결, 창작의 완전히 새로운 방식을 통해 차세대 컴퓨팅 진화를 위한 개방적이고 통합된 플랫폼을 구축할 것"이라고 전했다. 삼성전자는 갤럭시 XR 등장을 시작으로 국내 XR 시장이 활성화될 것으로 내다봤다. 임성택 삼성전자 한국총괄은 “XR 국내 시장이 올해보다 내년에 딱 2배 커질 것으로 예측된다”며 “구글 같은 업계 선두의 파트너들과 함께 생태계를 만들어간다는 부분에서 의미가 크다”고 말했다.

2025.10.22 13:55전화평

스스로 위협 감지하고 복구하는 스토리지…넷앱, '랜섬웨어 리질리언스' 공개

넷앱이 급증하는 사이버 위협에 대응해 데이터를 스스로 지키고 복구하는 차세대 스토리지 전략을 제시했다. 이번에 공개된 서비스는 인공지능(AI)을 활용해 랜섬웨어 침입을 조기에 탐지하고, 암호화되기 전 시점의 데이터를 자동으로 복원해 기업의 업무 연속성을 유지하도록 지원한다. 유재성 한국 넷앱 대표는 22일 서울 강남구 아셈타워에서 열린 딥다이브 미디어 간담회에서 '넷앱 인사이트 2025(NetApp Insight 2025)'의 주요 내용을 발표하며 AI 시대에 맞춘 차세대 보안 스토리지 전략을 선보였다. 넷앱 인사이트는 넷앱이 매년 개최하는 글로벌 기술 컨퍼런스다. 전 세계 IT 전문가와 기업 고객, 파트너들이 모여 데이터 관리·스토리지·AI 인프라 분야의 최신 기술 방향을 공유한다. 올해는 'AI 시대의 데이터 복원력'을 주제로 AI 기반 보안 스토리지 서비스와 차세대 하드웨어 아키텍처 등 다양한 신기술이 공개됐다. 유 대표는 이번 행사의 핵심 서비스로 '랜섬웨어 리질리언스(Ransomware Resilience)'를 소개하며 기존 방화벽이나 백업 체계를 뚫고 들어온 악성코드 공격에도 데이터를 안전하게 보호하고 복구할 수 있는 환경을 제공한다고 설명했다. 랜섬웨어 리질리언스는 AI가 실시간으로 스토리지 내부의 비정상적 행동을 감지하고, 암호화 공격이 일어나기 전 상태로 데이터를 자동 복원하는 서비스다. 공격자가 내부망에 침투해 파일을 대량 암호화하거나 외부로 빼돌리려는 징후를 보이면 AI가 이를 즉시 탐지해 접근을 차단하고 정상 시점의 스냅샷(snapshot)을 자동 생성한다. 이후 서비스형 소프트웨어(SaaS) 환경에서 데이터를 복원해 피해 확산을 막는다. 단순히 공격을 차단하는 수준이 아니라, 침입이 발생하더라도 데이터를 스스로 복원해 업무 중단 시간을 최소화한다는 점에서 기존 백업·복구 체계와 차별화된다. 이번에 추가된 핵심 기능 중 하나는 스토리지 업계 최초로 도입된 '데이터 유출 탐지' 기능이다. AI가 파일 시스템과 사용자 행위를 실시간 분석해, 평소와 다른 데이터 전송 패턴이나 외부 접근 시도를 탐지하면 자동 경보를 발생시킨다. 이를 통해 단순히 암호화 공격만 막는 것이 아니라, 내부자나 외부 해커의 데이터 유출 행위까지 포착해 기업의 정보 유출을 사전에 차단할 수 있다. 또 다른 특징은 '격리된 복구 환경'이다. 감염된 시스템과 분리된 안전한 영역에서 데이터를 복원함으로써, 복구 과정 중에도 악성코드가 다시 침투하는 '2차 감염'을 원천 차단한다. 이를 통해 복구 속도는 빨라지고, 복원된 데이터의 무결성과 신뢰성이 강화됐다. 이어 강연식 기술총괄 전무는 인사이트 2025에서 공개된 주요 기술인 AFX와 AI 데이터 엔진(AI Data Engine)을 소개했다. AFX는 넷앱이 새롭게 선보인 AI 전용 스토리지 시스템으로 성능과 용량을 분리해 독립적으로 확장할 수 있는 구조가 특징이다. AI 분석처럼 빠른 처리 속도가 필요한 경우에는 성능 노드만 확장하고, 장기 저장이나 학습 데이터 보관이 목적이라면 용량만 확장하는 식으로 유연하게 대응할 수 있다. 이러한 구조는 AI 연산을 담당하는 GPU 클러스터와 스토리지 간 데이터 처리 효율을 극대화하고, 불필요한 자원 낭비를 최소화한다. 기업은 AI 워크로드 특성에 따라 필요한 자원만 선택적으로 확장할 수 있어 비용 효율성과 에너지 효율성을 동시에 확보할 수 있다. AFX는 엔비디아(NVIDIA)의 슈퍼팟 인증을 획득했으며, 엔비디아 인퍼런싱 마이크로서비스(NIM)와 연동된다. 덕분에 대규모 AI 학습 및 추론(Inferring) 환경에서도 데이터 입출력 병목 없이 GPU가 최적의 성능을 발휘하도록 지원한다. 강 전무는 "AI 데이터센터는 이제 단순 저장이 아니라, 연산과 데이터 이동이 하나의 흐름으로 통합돼야 한다"며 "AFX는 이를 실현한 차세대 스토리지 플랫폼"이라고 설명했다. AI 데이터 엔진은 AI 모델이 학습하기 전에 데이터를 수집하고, 전처리·분류·정제하는 과정을 자동화하는 플랫폼이다. 기존에 데이터 사이언티스트가 수작업으로 처리해야 했던 데이터 가공 업무를 자동화해, AI 모델 학습 준비 시간을 대폭 단축한다. 또한 기업의 데이터 보안 정책에 따라 민감한 정보를 자동으로 익명화하고, 학습에 필요한 데이터만 GPU로 전송한다. 데이터 품질을 유지하면서도 불필요한 자원 낭비를 줄이고, 보안 규정을 준수한 상태에서 AI 학습 효율을 높일 수 있다. 더불어 유재성 대표는 인사이트 2025 현장에서 진행된 젠슨 황 엔비디아 CEO와 조지 쿠리안 넷앱 CEO의 대담을 언급하며, AI 스토리지 역량 강화를 위한 양사의 글로벌 파트너십을 더욱 강화할 것이라고 강조했다. 이 대담에서 양사는 AI 워크로드의 병목 현상을 해결하기 위해 데이터 저장·이동·분석 과정을 통합하는 새로운 AI 인프라 전략을 제시했으며, 이를 바탕으로 향후 협력 범위를 확장할 계획임을 밝혔다. 유 대표는 "AI가 제대로 작동하려면 단순히 많은 데이터를 모으는 것만으로는 충분하지 않다"며 "AI 학습과 분석이 가능한 형태로 데이터를 가공하고, 동시에 이를 안전하게 보호할 수 있는 인프라가 필요하다"고 말했다. 이어 "데이터는 AI의 핵심 자산이며, 이를 안전하게 지키고 복구할 수 있는 스토리지가 기업 경쟁력의 중심이 될 것"이라고 강조했다.

2025.10.22 13:24남혁우

日도 랜섬웨어에 속수무책…아사히 이어 무인양품도 당했다

일본 오피스용품 업체 아스쿨이 사이버 공격을 받으면서 이들의 물류 서비스를 이용하고 있는 소매업체들이 온라인 판매와 물류 시스템 운영에 차질을 빚고 있다. 여기에는 무인양품도 포함됐다. 20일(현지시간) 블룸버그 등 외신에 따르면 료힌 케이카쿠는 “이번 사건으로 자사 시스템이 직접 침해된 것은 아니다”라며 “매장 물류 및 배송에는 영향이 없다”고 밝혔다. 그럼에도 회사는 온라인 판매 재개 시점을 아직 확정하지 않았다고 덧붙였다. 이는 지난 19일 아스쿨에 발생한 랜섬웨어 공격에 따른 것으로, 이번 사고로 인해 생활용품 체인점 더 로프트와 소고&세이부 또한 자사 온라인 쇼핑몰 운영을 중단한 상태다. 더 로스트의 모회사인 요크 홀딩스도 성명에서 “온라인 판매 재개 일정은 미정”이라고 답했다. 소고&세이부도 아직 서비스 재개 시점을 정하지 못한 상황이다. 아스쿨이 당한 랜섬웨어는 기업이나 기관의 시스템를 암호화 및 탈취하고 거액의 금전을 요구하는 공격 방식이다. 한국에서는 지난 6월과 8월 두 차례 인터넷서점 예스24가 랜섬웨어의 공격을 받아 5일 동안 관련 서비스를 이용할 수 없었다. 해당 공격으로 인해 아스쿨의 주문, 출하 시스템이 마비됐고 회사는 주문 및 배송을 전면 중단했다. 이는 일본에서 한 달 만에 발생한 두 번째 사이버 공격으로, 일본 맥주·음료 기업 아사히그룹홀딩스도 지난달 29일 사이버 공격을 받아 '슈퍼 드라이' 맥주의 생산·출하를 중단한 바 있다. 이로 인해 아사히는 3분기 실적 발표를 연기해야 했다. 계속되는 보안 사고로 동일한 시스템을 사용하는 일본 전자상거래업체 인프라의 취약성에 대한 우려가 커지고 있다. 아스쿨은 고객 혹은 개인 정보 유출 여부를 조사 중이다. 재무적 영향도 함께 평가하고 있으며 오는 28일 예정된 월간 실적 발표를 연기할 가능성도 있는 것으로 알려졌다. 다이스케 아이바 이와이코스모증권 소매 담당 애널리스트는 “료힌 케이카쿠의 온라인 판매 비중이 낮아 이번 사이트 중단이 회사 전체에 미치는 영향은 제한적”이라며 “반면 아스쿨은 실적에 상당한 타격이 예상된다. 이런 유형의 공격은 복구까지 시간이 오래 걸리고, 서비스 중단이 길어질수록 고객 이탈 가능성도 커질 것”이라고 진단했다.

2025.10.21 10:38박서린

[기자수첩] SK쉴더스 해킹 사태가 남긴 의문

물리보안과 정보보호 합쳐 규모가 국내 최대인 SK쉴더스가 해킹 공격으로 내부 자료가 유출되는 수모를 겪었다. 해커를 유인하기 위한 가상 환경인 '허니팟(honey pot)'을 가동했는데, 보안 취약점이 발견되면서 이를 통해 이 회사 내부 자료가 해커 손에 넘겨졌다. 낚시꾼이 던진 미끼를 덥석 문 물고기에 되레 낚시꾼이 끌려 들어간 상황이 빚어진 것이다. 경위는 이렇다. 이달 10일 SK쉴더스는 신생 랜섬웨어 조직 '블랙쉬란택(Blackshrantac)'으로부터 협박성 정보를 받았다. 그러나 시스템상 별다른 이상 징후가 발생하지 않자, 대응하지 않았다. 지난 13일에도 동일한 경고 메일을 받았지만 역시 문제삼지 않았다. 랜섬웨어 조직들은 기업의 데이터를 탈취하고, 이를 빌미로 기업에 금전을 요구한다. 이와 마찬가지로 블랙쉬란택도 SK쉴더스의 데이터를 탈취, 금전을 요구하기 위해 해킹 사실을 알리고 접선을 시도한 것으로 보인다. 하지만 SK쉴더스가 반응하지 않자 지난 17일 자신들의 다크웹 사이트에 SK쉴더스 관련 정보를 업로드했다. SK쉴더스 자체 조사에 따르면 이번 해킹은 '허니팟'에 SK쉴더스 기술영업직 직원의 개인 지메일 계정이 자동 로그인되도록 설정돼 있어 해커의 침입을 허용한 것으로 알려졌다. 유출 규모는 직원 개인 지메일 계정 24GB 규모다. SK쉴더스는 지난 18일 한국인터넷진흥원(KISA)에 침해 사실을 신고했으나, KISA로부터 후속조치 지원을 거부했다. 이에 KISA 등 조사기관도 사고 경위를 명확히 파악이 어려운 상황이 벌어졌다. 여러 의문이 있다. 우선 블랙쉬란택이 해킹 사실을 알려왔을 때 왜 대응하지 않았는지다. 물론 랜섬웨어 그룹 등 사이버 범죄자들의 정보를 신용하기 어렵다. 다크웹 등에 유포되고 있는 탈취 데이터들도 가짜인 경우들이 많고, 랜섬웨어 그룹의 주장도 결국 주장일 뿐 실제 해킹 피해가 없는 경우도 빈번하다. 이에 SK쉴더스도 시스템에 직접적인 피해가 발생하지 않은 만큼 해커의 주장에 일일이 대응하지 않았을 것이다. 다만 어느 보안 기업이든 해킹 피해가 발생하면 가짜 정보라는 확신이 들 때까지 제기된 주장에 대한 신빙성은 따져보기 마련이다. 화이트 해커 조직 EQST를 이끌며 랜섬웨어 동향 보고서 발간, 위협 인텔리전스 수집 등 불법 행위 파악에 선제적 분석에 나서고 있는 SK쉴더스가 랜섬웨어 조직의 공격을 대수롭지 않게 생각한 점은 '허니팟'이라 하더라도 납득하기 어렵다. 심지어 지난 17일 기자가 직접 SK쉴더스 측에 "블랙쉬란택의 다크웹에 허니팟이 아닌 실제 데이터로 보이는 인물의 사진이나 보고서 등으로 보이는 캡처가 있다. 유출된 데이터를 직접 보고 허니팟이라 파악을 한 것인가"라고 물었는데, 당시 SK쉴더스 답변은 "진짜처럼 보이게 하기 위해 인위적으로 만들어 놓은 데이터, 즉 허니팟"이라고 밝혔다. 그러나 SK쉴더스는 기자 질문 하루만인 18일에 입장을 180도 선회, KISA에 침해사실을 알렸다. 국민의 힘 최수진 의원이 KISA에서 받은 자료를 분석한 바에 따르면, SK쉴더스는 KISA 신고 이전에 해커에게서 두 차례 경고를 받았고, 또 KISA 신고 5일 전인 13일에 해킹피해 이상징후를 발견한 것으로 알려졌다. 이를 감안하면, SK쉴더스는 기자 질문에 알고도 거짓 답변을 한 것으로 추측된다. 의문은 또 있다. 해커 공격을 분석하기 위해 일부러 공격을 당할 수 있게끔 진짜처럼 위장한 환경에 어째서 보안업체 직원이 진짜 계정을 로그인 했는지도 의문이다. 보안에 취약하다는 자동로그인 설정까지 마친 상태였다. 실수였다고 보기에는 어려운 것이다. 보안 기업 직원의 개인 메일에 회사 내부 자료가 담겨있던 점도 당혹스럽다. 대다수의 기업들이 보안을 위해 자체 이메일 환경을 구축해 사용한다. 언론사만 하더라도 기자 개개인이 회사 이메일을 만들어 사용한다. 그런데 보안 1위 기업에서 사내 메일이 아닌 외부 메일로 업무자료를 공유하고 있었다는 점은 이해하기 어렵다. 이번 해킹은 SK쉴더스에는 치명적이다. 내 정보를 믿고 맡겨야 하는 보안 기업이 터무니없는 이유로 해킹을 당했는데 업계의 신뢰를 받을 리 만무하다. 이번 해킹으로 SK쉴더스가 확보하고 있는 고객사로까지 피해가 번진다면 더 최악이다. 해킹 사태의 실상을 투명하게 밝히고 재발 방지를 위해 대책을 서둘러 마련해야 한다.

2025.10.20 20:00김기찬

입으로 불어 사계절 입는다...우아한청년들, '배민조끼 에어테크' 출시

배달의민족(배민) 물류 자회사 우아한청년들이 공기주입 단열기술을 적용한 기능성 조끼 '배민조끼 에어테크'를 출시했다고 20일 밝혔다. 이번 제품은 패션테크 기업 CVSM(커버써먼)과 협업해 개발한 업계 최초의 공기단열형 라이더웨어다. 라이더들이 계절에 상관없이 착용할 수 있는 조끼가 필요하다는 현장 의견을 반영해 제작됐다. '배민조끼 에어테크'는 입으로 3~5초간 공기를 불어 넣거나 빼는 방식으로 경량조끼와 패딩조끼를 자유롭게 전환할 수 있다. 내부에 공기가 주입되면 단열층이 형성돼 보온 효과가 최대 2.5배까지 높아지고, 공기를 빼면 통기성과 경량성이 강화돼 여름철에도 쾌적하게 착용할 수 있다. 조끼 뒷면에는 핫팩 또는 아이스팩을 넣을 수 있는 포켓이 마련돼 날씨와 기온 변화에 맞춰 활용할 수 있다. 또 양쪽 어깨에는 반사 스티치와 민트색 디자인이 적용돼 야간 주행 시 시인성을 높였다. 난연 소재와 발수 기능, 다수의 수납 포켓을 더해 내구성과 실용성도 강화했다. 우아한청년들에 따르면 신제품은 정식 출시 전 진행된 사전 테스트에서 라이더들로부터 3천건 이상의 긍정적인 반응을 얻었다. 라이더들은 “아우터와 이너로 모두 활용할 수 있을 것 같다”, “경량이라 주행이 편하다”, “포켓과 고리가 많아 실용적” 등의 의견을 남겼다. 우아한청년들은 출시를 기념해 오는 26일까지 네이버 배민커넥트 공식 스마트스토어에서 '배민조끼 에어테크 릴레이 선물 이벤트'를 진행한다. 구매 고객에게는 배민 헬멧, 세나 블루투스, 오클리 선글라스 등 사은품을 제공한다. 회사 관계자는 “배민조끼 에어테크는 라이더의 실제 근무 환경과 피드백을 반영해 개발된 제품”이라며 “앞으로도 배민라이더웨어를 통해 현장 중심의 안전하고 쾌적한 배달 환경을 만들겠다”고 말했다.

2025.10.20 10:43류승현

항공사 대상 해킹 시도 많아져…美 아메리칸항공 자회사도 당했다

미국 아메리칸항공 자회사이자 아메리칸 이글 브랜드로 지역 항공편을 운영하는 엔보이 에어(Envoy Air)가 해킹 공격을 당했다. 보안 외신 블리핑컴퓨터, 더해커뉴스 등에 따르면 엔보이에어는 랜섬웨어 조직 '클롭(Cl0p)'으로부터 공격을 받은 것으로 전해졌다. 침투 경로는 EBS 제로데이 취약점이라는 것이 가장 유력하다. 엔보이 에어는 침해사고를 인지한 즉시 조사에 작수했으며, 법 집행 기관에도 연락을 취한 것으로 전해졌다. 또한 내부 검토 결과 민감 또는 고객 데이터가 유출되지는 않은 상황이다. 세계 항공사를 대상으로 한 해킹 공격은 이뿐만이 아니다. 이달 초순께에는 호주 항공사 콴타스(Qantas)가 랜섬웨어 공격을 당해 약 570만명의 개인정보가 유출된 것으로 나타났다. 또한 베트남항공에서는 제3자 고객서비스 플랫폼에서 데이터 유출 사고를 겪었다. 이같은 항공사들에 대한 공격은 예견된 바 있다. 외신에 따르면 미국 연방수사국(FBI)는 지난 6월 해킹 조직 '스캐터드 스파이더'가 항공사를 공격 대상으로 삼으면서 글로벌 보안 우려가 커졌다고 진단한 바 있다. 당시 FBI는 "현재 항공 생태계에 속한 모든 협력사와 벤더가 잠재적 위험에 노출됐다"며 "항공사 관련 IT 외주 업체까지 공격 대상"이라고 강조했다. 국내에서도 잇단 침해사고가 터져 나오고 있는 만큼 국내 항공사들의 각별한 주의가 요구된다.

2025.10.20 01:06김기찬

韓 기업 노리는 '그 놈들'…랜섬웨어, 더 강해진다

올해는 우리나라 기업 및 기관을 대상으로 한 사이버 공격이 두드러지는 해가 될 전망이다. 제조업, IT, 금융권 등 분야를 가리지 않고 전 세계 사이버 범죄자들은 한국 기업을 여전히 겨낭해 데이터 및 금전을 탈취하려 하고 있다. 특히 랜섬웨어(Ransomware), 기업이나 기관의 시스템에 침투해 데이터를 암호화 및 탈취하고, 거액의 금전을 요구하는 이 공격 방식에 피해 기업들은 속수무책으로 무너졌다. 실제로 예스24, SGI서울보증, 여러 자산운용사 등 많은 기업들이 랜섬웨어에 홍역을 앓기도 했다. 안타깝게도 향후 랜섬웨어 공격자들은 더욱 진화할 전망이다. 그 변화는 최근 활발히 진행되고 있으며, 우리 기업에 대한 위협도 점차 커지고 있다. 랜섬웨어 등 사이버 위협에 적극적으로 대응하고 투자해야 하는 이유다. 글로벌 해커 타깃 된 한국 기업 보안업체 관계자는 "최근 랜섬웨어 그룹 조직은 증가하고 있고, 랜섬웨어 감염 방식도 더 다양한 동작으로 이뤄지고 있다"며 "단순히 파일을 암호화하는 것에서 벗어나, 암호화 이후 파일을 모두 삭제해버리거나 데이터를 유출·판매해 추가적으로 수익을 올리는 등 더욱 악질이 되어가고 있다"고 진단했다. 실제로 랜섬웨어 조직들은 최근 증가세다. 미국 사이버 보안 기업 블랙카이트(Black kite)는 최근 발간한 보고서에서 전 세계 현재 활동 중인 랜섬웨어 그룹은 96개이며, 이 중 52개가 새로 랜섬웨어 시장에 등장한 그룹으로 알려졌다고 발표했다. 100개의 육박하는 사이버 범죄자들이 한국을 비롯한 대부분의 국가에 랜섬웨어 공격을 시도하고 있는 것이다. 대부분 미국이나 캐나다 등 기업을 대상으로 공격 활동을 이어가고 있지만, 일부 랜섬웨어 그룹의 경우 한국 기업을 대상으로 집요한 공격을 이어가고 있다. 올해 가장 왕성한 공격을 기록하고 있는 킬린(Qilin), SGI서울보증·SFA 등 다수의 피해 한국 기업을 낳은 건라(Gunra) 등이 대표적이다. 이 외에도 안랩 보고서에 따르면 랜섬웨어 그룹 인크랜섬(Inc Ransom)이 한국 지역의 한 방송 및 통신 장비 제조업체를 공격한 것으로 확인됐다. 글로벌 사이버 범죄자들의 타깃에 한국 기업도 포함돼 있다는 의미다. 특히 킬린의 경우 올해만 한국 기업 30여곳을 공격했다. 킬린은 국내 자산운용사 30곳의 내부자료를 탈취했다고 주장하고 있으며, 최근에도 국내 발전설비 제조사 1곳을 공격한 것으로 전해졌다. 글로벌 사이버 범죄자, 연합하고 생겨나고…위협 커진다 랜섬웨어 공격자들이 서로 연합하고, 새로 시장에 합류하는 등 공격 자체가 양적으로 늘어나는 문제가 가장 위협적이다. 최근 보안업계에 따르면 세계 최대 랜섬웨어 그룹으로 악명을 떨쳤던 '록빗(LockBit)'은 새로운 버전인 '록빗 5.0'을 공개하며 랜섬웨어 시장에 다시 합류했다. 국제 공조로 인프라를 압수당한 이후 킬린, 아키라(Akira) 등 랜섬웨어 조직이 록빗의 자리를 대체했으나, 사실상 '범죄 두목'이 복귀한 상황이 된 것이다. 록빗은 국내 대형 타이어 업체는 물론 국세청 등 국내 기업 및 기관을 대상으로도 공격을 시도한 사례가 있다. 문제는 록빗이 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성했다는 점이다. 각 그룹끼리 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영을 더욱 확장하겠다는 계획으로 보인다. 3곳의 랜섬웨어 그룹 모두 국내 기업을 공격한 이력이 있다. 랜섬웨어 공격자들이 늘어나고, 국내 기업도 타깃에 포함돼 있는 만큼 이들의 연합이 더 강화된 방식으로 피해를 키울 수 있다. 기존에 활동하던 그룹뿐 아니라 새롭게 등장한 랜섬웨어 그룹도 한국 기업에 눈독 들이고 있다. 건라의 경우가 대표적이다. 건라는 올해 4월 처음으로 탐지된 신흥 랜섬웨어 조직이다. 등장한 지 1년도 채 되지 않아 한국 기업을 연속으로 공격하고 있다. 공작기계 기업 화천기계, SGI서울보증, 삼화콘덴서 등을 공격한 장본인이다. 새롭게 등장한 랜섬웨어 그룹은 또 있다. '블랙슈란탁(BlackShrantac)', '세이프페이(safepay)', '비스트(Beast)' 등 그룹이다. 이 중 블랙슈란탁은 등장한 지 1달도 채 되지 않아 한국 기업에 관심을 보였다. 국내 최대 보안 기업 SK쉴더스의 데이터를 탈취했다고 자신들의 다크웹 사이트에 업로드한 것이다. 단 해당 데이터들은 SK쉴더스가 파놓은 '함정'으로, '허니팟(honeypot)'인 것으로 나타났다. 허니팟은 비정상적인 접근을 탐지하기 위해 진짜 사이트 및 데이터베이스인 것처럼 위장한 '가짜' 데이터다. 보안업계 및 수사기관들은 사이버 범죄자 검거 또는 분석을 위해 이같은 허니팟을 운영하고 있다. 다행히 SK쉴더스가 직접적인 외부 침투를 받은 것이 아니라 허니팟 데이터가 유출된 것이지만, 새로 등장한 랜섬웨어 그룹이 생긴 지 합류한 지 얼마 되지 않아 한국 기업에 공격을 시도하려고 했던 점은 위협적으로 다가온다. 홍승균 에브리존 대표는 "신·변종 랜섬웨어 공격은 기존 레거시보안 모델에선 위협에 대한 감염 후 사후처리 방식으로 차단하기에는 어려움이 있는 경우가 있다"며 "또 신종 랜섬웨어의 특징으로는 암호화, 데이터 유출 등 협박형 모델이 늘어나 기업들에 피해가 더욱 가중되고 있다"고 우려했다. 북한 등 국가 배후 공격도 주의…보안 수칙 철저히 지켜야 랜섬웨어 그룹 뿐 아니라 국가 배후 사이버 위협도 커지고 있다. 앞서 지난 8월8일 미국 해킹 잡지 '프렉'은 40주년 기념호를 발간하며 'APT Down: The North Korea Files' 보고서를 발표했다. 이 보고서에는 북한의 지원을 받는 것으로 알려진 '김수키(Kimsuky)'로 추정되는 세력이 한국과 대만 정부의 내부 시스템에 대한 지속적인 공격이 적나라하게 드러났다. 보고서에 따르면 이 공격 세력은 통일부·해양수산부 계정으로 국내 공무원 업무시스템인 온나라시스템에 침투한 것으로 알려졌다. 또 17일 정부도 이같은 침해사실을 공식 시인하며, 공무원 인증서 650명분이 유출된 사실을 발표했다. 온나라시스템뿐 아니라 보고서에는 국방부 방첩사령부(DCC), 외교부, 대검찰청 등 기관에 로그인 시도와 피싱 기록도 포함됐다. 방첩사령부를 대상으로도 시도한 피싱 공격 로그가 확인됐다. 문제는 우리나라 정부가 국가 배후 공격 그룹의 지속적인 공격에 노출돼 있는 가운데 북한이 랜섬웨어 공격에도 처음 합류하면서 '국가 배후 랜섬웨어'도 떠오르는 위협이 됐다. 마이크로소프트(MS)의 연례 '2025 디지털 방어 보고서'에 따르면 'MS 위협 인텔전스'는 북한의 한 해커가 처음으로 서비스형 랜섬웨어(RaaS) 제휴자로 참여한 사례를 발견했다. 보고서는 "북한이 랜섬웨어 사이클을 외주화해 표적 침투 활동에만 집중할 수 있도록 한 조치"라고 북한의 랜섬웨어 공격 증가를 우려했다. 보안업계는 랜섬웨어 대응을 위해 보안 수칙을 잘 지켜야 한다고 당부한다. 보안업계 관계자는 "운영체제 및 소프트웨어의 최신 보안 업데이트를 꼭 적용하고, 보안 소프트웨어를 설치하는 것을 권장한다"며 "정기적으로 데이터를 지키기 위한 백업을 수행하고, 해당 백업도 오프라인이나 별도 네트워크에 보관하는 것이 무엇보다 중요하다"고 강조했다. 그는 이어 "기본적인 보안 수칙이지만, 신뢰할 수 없는 출처의 웹사이트나 이메일을 클릭하지 않도록 직원 개개인에 대한 실질적인 교육이 이뤄져야 한다. 형식상 진행하는 교육은 의미가 없다"며 "다중인증(MFA) 등을 활성화해 데이터를 지켜야 한다"고 밝혔다.

2025.10.19 03:09김기찬

북한, 랜섬웨어 공격도 외주…MS "사이버 범죄 더 정교해진다"

북한이 사이버 공격 수법을 한층 고도화하고 있다. 과거 정권 주도의 해킹조직 중심으로 움직이던 북한이 이제는 범죄 생태계와 협업해 '서비스형 랜섬웨어(RaaS)' 시장에 참여한 정황이 처음으로 확인됐다. 해킹 기술이 없는 개인도 공격에 가담할 수 있는 RaaS 모델을 활용하면서 북한의 공격이 더 정교하고 체계적으로 진화하고 있다는 분석이다. 17일 마이크로소프트(MS)가 발표한 '2025 디지털 방어 보고서'에 따르면 북한 해커들이 RaaS 생태계에 제휴자로 참여한 사례가 처음으로 포착됐다. 보고서는 "북한이 자원을 효율적으로 배분해 침투 활동에 집중하려는 전략을 취하고 있다"며 "이로 인해 랜섬웨어 공격의 빈도와 정교함이 더 높아질 수 있다"고 경고했다. MS는 북한이 무기 체계 관련 지식재산(IP)을 탈취하기 위한 피싱 공격을 강화하고 있으며 클라우드 인프라를 활용해 명령·제어(C2) 서버를 은폐하는 수법을 사용하고 있다고 밝혔다. 이는 공격 탐지와 차단을 더욱 어렵게 만들어 방어망 회피 능력이 높아지고 있음을 보여준다. 북한의 주요 해킹 표적은 IT(33%), 학계(15%), 싱크탱크·비정부기구(8%) 순이며 국가별로는 미국이 전체의 절반(50%)을 차지해 가장 많은 공격을 받았다. 이탈리아(13%), 호주(5%), 영국(4%) 등이 뒤를 이었고 한국은 전체의 1% 수준으로 집계됐다. 보고서는 북한이 블록체인·암호화폐, 국방·제조업, 동아시아 정책 관련 기관을 주요 표적으로 삼고 있다고 지적했다. 이는 단순한 해킹이 아니라 외화벌이와 정보 수집이라는 이중 목적을 동시에 추구하고 있는 것으로 풀이된다. 또 북한이 사이버 범죄 생태계와 협업해 공격을 외주화하는 사이버 용역 모델도 확장 중인 것으로 조사됐다. 실제로 북한 국적의 원격 IT 근로자들이 서방 기업에 위장 취업해 급여를 정권에 송금하거나 기업 내부망에 침투하는 사례가 다수 포착됐으며 신분이 드러나면 기업을 상대로 협박하는 사례도 나타났다. MS는 이러한 행태가 북한이 해킹 기술과 자금을 분리해 효율적인 사이버 공격 운영 모델을 구축하고 있음을 보여준다고 분석했다. 보고서는 "북한이 사이버 범죄 생태계를 더욱 적극적으로 활용할 경우 공격 주체의 식별이 훨씬 복잡해지고 책임 추적이 어려워질 수 있다"고 설명했다. 아울러 북한뿐 아니라 전 세계적으로 공격자들이 인공지능(AI)을 활용해 피싱, 사회공학, 악성코드 개발 등을 자동화하고 있다고 짚었다. 공격자는 AI를 이용해 더욱 정교한 가짜 콘텐츠를 만들어내고 탐지를 회피하며 악성 행위를 대규모로 확산시키고 있다는 설명이다. 반대로 방어 측에서도 AI 기반 위협 탐지와 대응 기술을 강화하고 있어 'AI 대 AI'의 공격-방어 경쟁이 본격화됐다고 평가했다. MS는 "사이버 위협은 이제 특정 국가나 산업만의 문제가 아니다"라며 "기업과 정부 모두 보안 체계를 현대화하고 다중 인증(MFA)과 AI 기반 방어 시스템을 도입해야 한다"고 강조했다. 이어 "국가 기반 공격자들이 사이버 범죄 생태계를 더 적극적으로 이용할수록 전 세계 보안 위협은 더욱 복잡해지고 예측하기 어려워질 것"이라며 "정부와 산업계가 협력해 방어력을 높여야 한다"고 덧붙였다.

2025.10.17 18:03한정호

'마루는 강쥐' 보러 연차까지...팝업에 찐팬 몰렸다

“이번 팝업에 참여하려고 연차 내고, 인천에서부터 왔어요. 마루는 강쥐 팝업만 벌써 세 번째예요. 주말에는 친구랑 같이 방문하려고요. 지난번에는 굿즈가 너무 빨리 품절돼 걱정되는 마음에 첫 타임으로 예약했어요. 오늘 10만원 정도 구매하려고요.” 웹툰 마루는 강쥐 '찐팬'이라고 밝힌 20대 초반 남성은 16일부터 나흘간 열리는 팝업에 기대감을 드러냈다. 이 관람객 뿐만 아니라 수많은 관람객들이 팝업에 참여하기 위해 멀리서 왔다고 밝혔다. 이 웹툰 팝업만 4번 넘게 참석했다는 방문객도 더러 보이면서, 충성도 높은 팬덤을 보유한 네이버웹툰의 대표 지식재산(IP)의 저력이 느껴졌다. 네이버웹툰은 16일 서울 송파구에서 마루는 강쥐 팝업 '마루의 숲속 베이커리에 놀러와'를 진행했다. 이번 팝업은 성수에서 진행된 팝업 이후 1년 만에 열렸다. 올해 2회차를 맞은 월드 웹툰 페스티벌과 연계해 기획됐다. '기적의 별' 콘센트로 마련된 지난해 팝업과 달리 올해는 마루와 친구들이 함께 꾸린 숲속 공간을 테마로 꾸며졌다. 테마에 걸맞게 입구에 들어서면 숲속에서 마루 베이커리를 찾아가는 웹툰 캐릭터들의 모습이 그려진 포토존이 관람객을 맞이했다. 이후 정중앙에 마루가 베이킹하는 구조물을 기준으로 그 옆을 둘러싼 네 면의 벽에 모두 굿즈가 전시돼 있었다. 굿즈도 다양해졌다. 마루 애니메이션 굿즈 23종을 최초로 선보이는데 더해 '마루&코코'의 신상 굿즈 99종이 단독 공개되면서다. 새로운 굿즈를 둘러보던 관람객들 사이로 “이건 사야 해”, “약속 가기 전에 (굿즈)사려고, 근데 종류가 너무 많다”는 말이 곳곳에서 들렸다. 팝업 한켠에서는 친구를 위한 굿즈도 대리 구매하고자 통화하는 모습도 볼 수 있었다. 마루는 강쥐 IP에 대한 팬들의 애정은 '지름신'을 불러왔다. 1만원 미만의 소액을 구매한 관람객도 있는 반면 20만원 가까이 굿즈를 산 팬들이 나오기도 했다. 한 20대 후반 여성은 “많이 사서 부끄럽다”면서도 “원래 5만원 미만으로 살 생각이었는데, 18만원어치를 샀다”고 말했다. 이 여성은 앞치마와 다이어리, 스트레스볼을 가장 좋았던 품목으로 꼽으면서 “앞치마는 자수가 너무 예뻤고, 다이어리는 마루가 주인공의 생일을 직접 손글씨로 적어준 부분이 있어서 좋았다”며 “집에 다른 스트레스볼도 있지만, 촉감이 좋아서 스트레스볼도 구입했다”고 설명했다. 5만~6만원을 굿즈 예상 구입 금액으로 책정했던 한 20대 중반 여성은 계산 후 “자제해서 7만4천원 정도 구매했다”고 멋쩍게 웃었다. 그는 “새로운 컨셉이라서 굿즈가 조금만 겹치고 나머지는 다 새로운 것이었다”며 “평소 좋아했던 울짝팡 위주로 구매했다”고 덧붙였다. 여러 굿즈 중에서도 특히 테이블웨어에 대한 호평이 이어졌다. 20대 초반 남성은 “절대 나올 수 없을 것이라고 생각했던 키친류가 나와서 놀랐다”는 소감을 남겼다.

2025.10.16 16:57박서린

"마이크로세그멘테이션 도입 기업, 랜섬웨어 대응 속도 33% 빨라져"

사이버 보안 강화의 핵심 전략으로 '마이크로세그멘테이션'이 부상하고 있다. 이를 도입한 기업은 랜섬웨어 공격 대응 속도가 향상되고 사이버 보험료도 절감되는 효과를 보고 있는 것으로 나타났다. 16일 아카마이가 발표한 '세그멘테이션 영향력 연구' 보고서에 따르면 마이크로세그멘테이션을 적용한 기업의 랜섬웨어 차단 시간이 평균 33% 단축된 것으로 조사됐다. 전 세계 보안·기술 리더 1천200명을 대상으로 설문한 이번 보고서는 마이크로세그멘테이션이 기업의 사이버 보안·리스크 관리·회복 탄력성에 핵심적인 역할을 한다고 분석했다. 보고서에 따르면 전체 응답 기업의 90%가 어떤 형태로든 세그멘테이션을 도입하고 있었지만, 네트워크 전반에 마이크로세그멘테이션을 적용한 기업은 35%에 불과했다. 아직 초기 단계에 머물러 있는 기업도 많지만, 비도입 기업의 절반이 향후 2년 내 도입을 계획하고 있으며 이미 도입한 기업 중 68%는 투자를 확대할 예정인 것으로 나타났다. 응답자들은 도입 주요 요인으로 ▲랜섬웨어 확산 방지(63%) ▲보안 사고 대응력 향상(56%) ▲핵심 자산 보호(74%) ▲내부 위협 대응(57%) ▲규제 요건 충족(57%) 등을 꼽았다. 특히 연 매출 10억 달러(약 1조4천억원) 이상 기업 중 마이크로세그멘테이션을 채택한 곳은 평균적으로 랜섬웨어 공격 차단 시간이 3분의 1 이상 단축된 것으로 분석됐다. 아울러 보고서는 세그멘테이션이 사이버 보험의 심사 및 보상 과정에도 긍정적 영향을 미친다고 설명했다. 조사 대상 기업의 75%는 보험사가 계약 심사 단계에서 세그멘테이션 수준을 평가한다고 답했으며 60%는 세그멘테이션 성숙도에 따라 보험료 할인 혜택을 받았다고 밝혔다. 또 74%는 세그멘테이션이 강화되면 보험금 청구 승인 가능성이 높아진다고 답했다. 기업들이 마이크로세그멘테이션을 도입하는 과정에서 겪는 주요 어려움으로는 네트워크 복잡성(44%), 가시성 부족(39%), 운영상의 반발(32%) 등이 꼽혔다. 성공적으로 도입한 기업은 시스템 손상 감소, 복구 비용 절감, 비즈니스 연속성 강화 등의 효과를 경험한 것으로 나타났다. 아카마이 오퍼 울프 엔터프라이즈 보안 수석 부사장은 "마이크로세그멘테이션을 도입한 기업은 사이버 위협에 더 빠르게 대응하고 있으며 보험료 절감 효과도 누리고 있다"며 "적절한 정책 제어가 병행된다면 공격자가 인공지능을 활용해 위장하거나 네트워크 침투를 시도하더라도 세그멘테이션을 통해 공격 성공 가능성을 낮출 수 있다"고 말했다.

2025.10.16 16:31한정호

세계 최대 '정보 협박범' 돌아왔다…더 강해진 '록빗' 보안 비상

세계 최대 랜섬웨어 공격 그룹인 '록빗(LockBit)'이 복귀했다. SGI서울보증, 예스24 등 국내 기업과 기관들이 랜섬웨어 공격에 속수무책으로 당하고 있는 가운데 국내는 물론 전 세계 기업 및 기관을 대상으로 악명을 떨쳤던 공격 그룹이 새로운 버전을 출시, 재등장한 것이다. 14일 보안업계에 따르면 지난달 초 록빗은 출현 6주년을 맞아 '록빗 5.0'을 출시했다고 발표했다. 록빗은 2019년 처음 식별된 서비스형 랜섬웨어(RaaS) 그룹이다. 수십 곳의 랜섬웨어 조직들 중 가장 규모가 큰 것으로 알려졌으며, 가장 활발한 공격 활동을 기록해 전 세계 기업 및 기관의 보안에 가장 큰 위협이였다. 실제 미국 법무부에 따르면 록빗으로 인해 지난해까지 약 2500곳의 피해 기업이 발생한 것으로 추정된다. 약 1억2천만달러의 피해액도 발생했다. 2023년 기준으로 보면 록빗은 전 세계 랜섬웨어 공격 4000여건 중 23%인 4분의 1가량의 활동을 보였다. 하지만 2019년부터 4년여간 2.0, 3.0 등 새로운 버전을 출시해 가며, 왕성한 활동을 기반으로 몸집을 키운 록빗은 2024년 2월20일 미국 연방수사국(FBI) 중심의 국제 공조 작전인 '크로녹스 작전'을 통해 인프라를 압수당하는 등 무력화된 바 있다. 크로녹스 작전에는 영국 국가범죄청(NCA)과 미국 법무부(DoJ), FBI을 포함한 10여 개국의 수사 기관이 참여했다. 대대적 검거로 록빗 신인도는 추락했고, 랜섬웨어 시장에서 영향력도 점차 잃어갔다는 것이 보안업계의 분석이다. 게다가 록빗은 올해 5월 외부 공격자로부터 협상 로그, 지갑 등이 유출되는 수모를 겪었다. 랜섬웨어 그룹이 역으로 해킹 공격을 당하는 역설적인 상황이 빚어진 것이다. 하지만 록빗은 위상 회복을 위해 지난해 말 당시 새로운 버전인 '록빗 4.0'을 공개했고, 이번에 새로운 버전을 재차 공개하면서 공격을 고도화하고 있다는 우려가 나온다. 특히 새로운 버전 출시가 위상 회복 시기와 맞물려 더욱 왕성한 활동을 보일 것으로 예상되는 만큼 주요 기업 인프라, 서버 등에 대한 공격이 급증할 가능성도 크다. 심지어 록빗은 국내 대형 타이어 업체, 국세청 등 국내 기업 및 기관을 대상으로도 공격을 서슴지 않는 랜섬웨어 그룹이기 때문에 우려는 더욱 커지고 있다. 또한 사이버 보안 기업 렐리아퀘스트에 따르면 드래곤포스, 킬린(Qilin) 등 다른 랜섬웨어 그룹과 연합을 구성하고 기술과 자원을 공유함으로써 각 랜섬웨어 그룹의 운영 능력을 대폭 키운 것으로 확인됐다. 드래곤포스는 여러 RaaS를 인수하면서 세력을 키운 랜섬웨어 그룹이다. '스페셜포스'로 유명한 국내 게임 개발사인 드래곤플라이도 공격해 운영에 장애를 일으킨 바 있다. 킬린 역시 다수의 국내 자산운용사는 물론 웰컴저축은행 산하 대부업체 등 국내 기업을 대상으로 공격을 확대하고 있는 랜섬웨어 그룹이자, 올해 가장 많은 활동량을 기록하는 위협적인 랜섬웨어 그룹으로 알려져 있다. 국내 기업을 겨냥한 공격을 시도했던 전례가 있는 랜섬웨어 그룹과의 연합으로 인해 기업 보안에 비상이 걸렸다. 이용준 극동대 해킹보안학과 교수는 "록빗 5.0은 윈도우, 리눅스까지 노리는 교차플랫폼화, 난독화·분석회피 강화 등으로 가상화 환경을 직접 겨냥한다는 분석이 나왔다"며 "이는 병원, 제조업, 클라우드 전환 기업 등에 위협이 된다. 드래곤포스, 킬린과의 연합도 공유·인프라 협업·피해자 다중화(이중·삼중 갈취)를 통해 단기간 타격력을 높일 수 있다"고 우려했다. 다만 이 교수는 "록빗 5.0의 기술·카르텔 효과로 단기 공격 빈도는 반등하겠지만, 법집행·내부유출 여파로 지속가능한 생태계(어필리에이트 충원·수익 안정)를 완전히 회복할지는 미지수"라며 "록빗의 성공적인 복귀보다는 전술적 반등에 가까운 시나리오가 예상된다"고 강조했다. 이 교수는 록빗 5.0 출시와 관련해 국내 기업·기관에 미치는 영향과 관련해 ▲제조·OT(설비) 타격 심화 ▲보건의료·공공서비스 압박 ▲카르텔식 협업 공격 ▲공급망 또는 하청 경유 침투 등으로 요약했다. 국내 제조 대기업은 물론 의료기관, 대기업 협력사 등 대부분에서 위협이 확대됐다는 것이다. 이에 그는 국내 기업 및 기관이 ▲가상화·하이퍼바이저 방어 ▲크리티컬 취약점 패치의 '주간SLA'화 ▲계정·권한 관리 ▲이중·삼중 갈취 대비 ▲OT·제조 현장의 '섭취지점' 봉쇄 등의 대책이 필요하다고 역설했다. 구체적으로 관리 인터페이스의 외부 노출을 차단하고 MFA(다중 인증) 등을 기본값으로 만들어야 한다는 것이다. 또 개인정보·중요정보를 다루는 부서의 크로스플레이북을 사전 작성해 협상·지불 의사 결정 라인과 증빙 보존 절차를 명문화해야 한다고 강조했다.

2025.10.14 21:48김기찬

W컨셉, '캐주얼위크' 개최…꼼파뇨 등 참여

패션 플랫폼 W컨셉은 오는 16일까지 캐주얼웨어 트렌드를 살펴볼 수 있는 '캐주얼위크' 행사를 개최한다고 13일 밝혔다. W컨셉을 대표하는 캐주얼웨어 브랜드와 입점 1년 미만의 신규 브랜드가 모두 참여해 신상품과 인기 상품을 소개한다. 이번 행사에는 ▲시티브리즈 ▲씨타 ▲반원아뜰리에 ▲꼼파뇨 ▲썬러브 등 W컨셉 캐주얼 브랜드가 총출동한다. ▲럭비티셔츠 ▲카디건 ▲레더재킷 ▲코듀로이 팬츠 등 올가을 트렌드 상품을 최대 80%까지 할인된 가격에 만나볼 수 있다. W컨셉은 입점 1년 미만의 신규 브랜드를 대상으로 한 '오늘의 브랜드' 코너를 마련했다. ▲비플랫 베네통 ▲니티드 ▲로이로이 등 브랜드를 조명하고, 1만원 이상 구매 시 사용할 수 있는 더블 10% 할인쿠폰을 제공한다. W컨셉 MD가 직접 선정한 가을 아이템과 트렌드 상품도 제안한다. 실제 일상에서 착용한 콘텐츠를 통해 스타일링 노하우를 확인할 수 있다. 김지윤 W컨셉 익스텐시브 캐주얼팀장은 “올해 캐주얼 카테고리를 확대하면서 경쟁력 있는 브랜드가 많이 입점했다”며 “우수 브랜드를 한 자리에서 알리기 위한 취지로 이번 행사를 개최하게 됐다”고 말했다.

2025.10.13 10:26박서린

"VM웨어 대체 그 이상"…HPE, 'MVME'로 가상화 시장 판 바꾼다

"기존 VM웨어 고객들은 여전히 대체 솔루션을 찾고 있습니다. 이들이 가장 중요하게 고려하는 요인은 비용 절감과 운영 효율성, 확장성입니다. '모피어스 VM 에센셜스(MVME)'는 기존 VM웨어 환경을 유지하면서도 비용 부담을 줄이고 운영 효율성을 높일 수 있는 핵심 솔루션입니다." 한국HPE 박웅성 매니저는 13일 지디넷코리아 인터뷰에서 VM웨어 대체 솔루션으로 모피어스 VM 에센셜스를 제시하며 이같이 밝혔다. 모피어스 VM 에센셜스는 기업이 VM웨어 환경을 유지하면서도 비용 부담을 줄이고 운영 효율성을 높일 수 있도록 설계된 차세대 가상화 플랫폼이다. 콘솔 하나로 VM 관리부터 하이브리드 클라우드 확장까지 지원한다. 박 매니저는 솔루션 경쟁력으로 비용 효율성을 꼽았다. 다수 가상화 솔루션이 중앙처리장치(CPU) 코어 수 기준으로 라이선스를 과금하지만, 모피어스 VM 에센셜스는 CPU 소켓 단위 라이선스 방식을 도입해서다. 결과적으로 모피어스 VM 에센셜스에선 코어 수가 많아져도 비용이 늘지 않는다. 그는 "고객은 고성능 서버를 부담 없이 사용할 수 있다"며 "최신 CPU를 활용할수록 비용 대비 성능 효율을 높인 셈"이라고 강조했다. 실제 글로벌 모피어스 VM 에센셜스 고객의 경우 기존 라이선스 대비 평균 60% 이상 비용을 절감한 것으로 나타났다. 박 매니저는 "대기업 고객은 과거보다 훨씬 비싼 라이선스를 강제로 구매해야 하는 구조에서 벗어날 수 있다"며 "동일한 인프라를 더 낮은 비용으로 운영할 수 있다"고 설명했다. 이어 기존 라이선스로 10억원을 지출하던 기업이 모피어스 VM 에센셜스로 전환한 후 비용을 약 2~3억원 수준으로 줄인 사례도 있다"고 덧붙였다. 박 매니저는 비용 절감 효과가 다른 부분에도 도움 된다고 설명했다. 그는 "해당 솔루션은 기존 VM웨어와 함께 사용할 수 있어 전환 부담을 줄인다"며 "고객이 이를 HPE 서버나 스토리지, 네트워크와 결합하면 전력과 운영 비용까지 아낄 수 있다"고 설명했다. 이어 "같은 인프라로 더 많은 VM 운영이 가능한 환경이 조성돼 장기적으로 총비용(TCO) 관리도 효율적일 것"이라고 덧붙였다. 박 매니저는 모피어스 VM 에센셜스가 높은 운영 효율성을 갖췄다고 강조했다. 그는 "그동안 기업들이 VM 생성부터 리소스 할당, 네트워크 설정, 스토리지 연동을 각 콘솔에서 관리해야 했다"며 "모피어스 VM 에센셜스는 이를 하나의 웹 콘솔에서 통합 관리할 수 있다"고 설명했다. 그러면서 "이는 반복 업무를 줄이고, 운영 오류를 줄일 수 있다"며 "IT 관리자 부담을 획기적으로 낮춘다"고 말했다. HPE는 향후 업그레이드 버전인 '모피어스 엔터프라이즈'를 통해 VM뿐만 아니라 프라이빗 클라우드와 퍼블릭 클라우드까지 단일 콘솔에서 관리할 수 있는 기능을 제공할 예정이다. 이를 통해 복잡해진 멀티클라우드 운영 환경까지 대응할 방침이다. 비용 절감 넘어 보안·운영·서비스까지…엔드투엔드 전략 박 매니저는 모피어스 VM 에센셜스가 단순히 비용 절감을 위한 솔루션이 아니라고 말했다. 단일 기능에 머무르지 않고, 클라우드와 보안, 서비스 지원까지 아우르는 '엔드-투-엔드' 전략으로 설계된 제품이라는 것이다. 그는 먼저 모피어스 VM 에센셜스의 보안 기능을 큰 차별점으로 꼽았다. 역할 기반 접근 제어(RBAC)와 세분화된 권한 관리로 내부 위협을 줄이고, 모든 활동을 로그로 추적해 규제 대응을 쉽게 하는 것이 특징이다. 또 로그인 시 2단계 인증(2FA)를 지원하며 VM 단위 스냅샷과 자동 백업·복구 기능을 통해 장애나 랜섬웨어 공격이 발생해도 신속하게 복원할 수 있다. 박 매니저는 이런 보안 기능이 HPE의 스토리지 솔루션과 결합했을 때 더 강력해진다고 강조했다. 랜섬웨어 추적과 장기 보관, 암호화 기능을 포함된 제로 트러스트 기반 엔드투엔드 보안 체계를 구축할 수 있어서다. 그는 "20년 이상 산업 현장에서 검증된 커널 기반 가상 머신(KVM) 엔진을 사용해 시스템 안정성까지 확보했다"고 설명했다. 서비스 지원 측면에서도 모피어스 VM 에센셜스 경쟁력은 뚜렷하다. HPE는 서버와 스토리지, 스위치, 소프트웨어까지 모든 인프라를 직접 제공하기 때문에 장애가 발생했을 때 고객은 단일 창구에서 신속한 지원을 받을 수 있다. 박 매니저는 "소프트웨어와 하드웨어를 따로 구매했을 때 발생하는 책임 공방을 줄이고, 유지보수·대응 속도를 크게 높인다"고 말했다. 또 모피어스 VM 에센셜스에는 AI 기반 예지보전(AIOps) 기능이 탑재됐다. 이 기능은 하드웨어 이상 징후를 사전에 감지하고 장애를 예방할 수 있다. 현재 북미 기업들은 이를 적극 활용 중이며, 국내에서도 보안 우려 해소를 위해 점진적으로 도입이 확대될 것으로 전망된다. 박 매니저는 국내 기업이 불안감 없이 새로운 VM 플랫폼으로 전환할 수 있는 환경을 꾸준히 구축하고 있다고 밝혔다. 그동안 파트너 교육을 통해 중소기업부터 대기업까지 기술 공급을 진행했으며 개념검증(PoC)와 마이그레이션, 교육 프로그램을 운영하고 있다. 그는 "모피어스 VM 에센셜스는 단순한 VM웨어 대안을 넘어 기업이 미래 IT 인프라 전략을 유연하게 설계하고 확장할 수 있는 발판"이라며 "고객이 복잡한 클라우드 환경 속에서도 안정성과 비용 효율성을 모두 확보하도록 적극 지원할 것"이라고 밝혔다.

2025.10.13 09:31김미정

英 어린이집 랜섬웨어로 공격한 범인 잡고 보니

지난 9월 말 영국 런던 내 어린이집을 운영하는 업체 '키도 인터내셔널'을 랜섬웨어로 공격했던 용의자가 덜미를 잡혔다. 범인은 10대 청소년 두 명이었다. 영국 런던광역경찰청은 8일(현지시간) "어린이집 체인을 공격해 1천 명 이상의 어린이 개인정보를 유출한 랜섬웨어 사건과 관련해 10대 용의자 2명을 체포했다"고 밝혔다. 영국과 미국, 인도, 중국 등에서 어린이집을 운영하는 키도 인터내셔널은 지난 9월 25일 '래디언트 그룹'이라 자칭하는 해커 조직의 공격을 받았고 1천 명이 넘는 어린이들의 사진과 주소, 학부모 정보 등이 유출됐다고 밝힌 바 있다. '래디언트 그룹'은 어린이들의 사진과 주소, 학부모 정보 등 일부 자료를 다크웹 유출 사이트에 게시하는 한편 학부모들에게 협박 전화를 걸어 돈을 요구했다. 그러나 돈을 받으려는 시도가 좌절되자 지난 2일 관련 파일을 삭제했다. 영국 경찰은 허트퍼드셔주 비숍스 스토트퍼드에 거주하는 17세 청소년 2명을 협박 및 컴퓨터 오용 혐의로 자택에서 긴급 체포했다. 키도 인터내셔널은 유출된 데이터가 어린이집들이 학부모와 정보를 공유하는 데 사용하는 소프트웨어 서비스 '패믈리'에 저장돼 있었다고 밝혔다. 안데르스 라우스텐 패믈리 최고경영자(CEO)는 "패믈리의 보안이나 인프라 침해는 전혀 없었으며 다른 고객은 영향을 받지 않았다"고 해명했다. 영국에서는 올해 M&S, 코옵, 해러즈 등 주요 기업과 런던 교통공사 시스템 침해 사건에 연루된 10대 용의자들이 잇따라 체포되는 등 청소년의 대규모 사이버 공격 가담이 증가 추세를 보이고 있다. 윌 라인 런던광역경찰청 경제·사이버범죄 책임자는 "이번 체포는 수사의 중요한 진전"이라며 "책임자들을 반드시 법정에 세우기 위해 파트너 기관들과 협력을 계속할 것"이라고 강조했다.

2025.10.09 10:54권봉석

랜섬웨어 '메두사', GoAnywhere 취약점 악용해 공격 시도

2023년 초 최초 식별돼 현재까지 481곳의 피해 기업을 낳은 랜섬웨어 그룹 '메두사'가 최근 한 달간 랜섬웨어 공격에 최대 심각도의 GoAnywhere MFT 취약점을 적극적으로 악용하는 것으로 나타났다. 7일 보안 외신 블리핑컴퓨터(bleepingcomputer)에 따르면 전날 마이크로소프트(MS)는 지난달 11일부터 Storm-1175로 추적하는 알려진 메두사 랜섬웨어 계열사가 GoAnywhere MFT 취약점을 공격에 악용하고 있다고 보고서를 통해 밝혔다. MS 디펜더 연구원들은 "초기 접근을 위해 Storm-1175에 기인한 전술, 기술 및 절차(TTP)와 연계된 여러 조직의 익스플로잇(취약점 공격) 활동을 확인했다"면서 "초기 액세스를 위해 위협 행위자는 GoAnywhere MFT에서 당시 제로데이 디시리얼라이제이션(직렬화된 데이터를 다시 객체로 복원하는 과정) 취약점을 악용했다. 지속성을 유지하기 위해 원격 모니터링 및 관리(RMM) 도구를 남용했다"고 밝혔다. 구체적으로 랜섬웨어 계열사는 RMM 바이너리를 출시하고 사용자 및 시스템 검색을 위한 명령을 실행했으며, 손상된 네트워크를 통해 MS 원격 데스크톱 연결 클라이언트(mtsc.exe)를 사용해 여러 시스템으로 측면 이동시키는 공격 방법을 활용했다. 이후 도난당한 파일을 유출하고, 피해자의 파일을 암호화하기 위해 메두사 랜섬웨어 페이로드를 배치한 것으로 조사됐다. 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 메두사는 2023년 초 최초 식별돼 이날까지 전 세계 기업 및 기관을 대상으로 481건의 랜섬웨어 공격을 시도한 그룹으로 알려졌다. 지난 3월 미국 사이버보안 전담 기관 CISA는 FBI 및 다중 주 정보 공유 및 분석 센터(MS-ISAC)와 공동 자문을 발표하며, 메두사 랜섬웨어 운영이 미국 전역의 300개 이상의 주요 인프라 조직에 영향을 미쳤다고 경고하기도 했다.

2025.10.07 16:03김기찬

올해 3분기 랜섬웨어 공격 5336건…2023년 넘었다

올해 3분기까지 누적된 전 세계 기관 및 기업을 대상으로 한 '랜섬웨어'(Ransomware) 공격 시도가 2023년 1년간 시도된 공격보다 많은 것으로 조사됐다. 7일 랜섬웨어 추적 사이트 랜섬웨어닷라이브에 따르면 전 세계 주요 랜섬웨어 그룹의 올해 들어 3분기까지 누적된 글로벌 랜섬웨어 공격 시도는 5717건으로 집계됐다. 이는 2023년 5336건보다 많은 건수로, 올해 국내를 비롯해 전 세계를 대상으로 랜섬웨어 공격 시도가 급증하고 있는 것으로 풀이된다. 지난해 3분기(누적 기준) 4201건보다 1500건 이상 공격 시도가 늘었다. 이런 추세라면 지난해 첫 6000건을 돌파한 이래 올해 글로벌 랜섬웨어 공격 시도는 지난해를 넘어설 것으로 분석된다. 최근 국내 자산운용사 29곳 랜섬웨어 공격, SGI서울보증, 예스24 등 기업 및 기관을 대상으로 공격 시도가 급증하는 가운데 RaaS(서비스형 랜섬웨어) 등 공격 그룹의 공격 방식 역시 고도화된 영향으로 해석된다. 올해 가장 많은 랜섬웨어 공격을 시도한 곳은 '킬린(Qilin)'으로, 7일 기준 581건의 랜섬웨어 공격에 나선 것으로 조사됐다. RaaS 그룹 킬린은 웰컴금융그룹의 대부업체를 공격한 것은 물론 국내 자산운용사에 대한 공격 등 국내를 비롯한 전 세계적으로 가장 위협적인 랜섬웨어 그룹으로 부상했다. 보안업계에 따르면 킬린에 지난해 가장 위협적인 랜섬웨어 그룹으로 꼽혔던 랜섬허브(Ransomhub)가 합류한 것으로 추정되면서 올해 가장 위협적인 랜섬웨어 그룹으로 확장했다. 실제로 SK쉴더스 분석에 따르면 랜섬허브가 활동을 중단한 이후 킬린의 월평균 피해 건수는 기존 35건에서 70건으로 두 배 늘어났다. 이 외에도 아키라(Akira), 클롭(Cl0p) 등 랜섬웨어 그룹이 올해에만 400건이 넘는 랜섬웨어 공격을 시도하면서 위협적인 공격 그룹 톱3에 이름을 올렸다. 피해 국가별로 보면 7일 기준 미국이 가장 많은 공격 시도를 받은 것으로 나타났다. 미국에 대한 공격 시도는 2497건으로 올해 진행된 공격 가운데 절반에 가까운 피해가 미국에 집중됐다. 이어 캐나다 264건, 독일 256건으로 피해가 이어졌다. 다만 보안 외신 등에 따르면 8월에는 독일과 영국에 대한 랜섬웨어 공격이 집중되면서 캐나다를 제치고 피해 건수가 각각 2위와 3위로 늘어났다. 업종별로 보면 제조업와 기술업에 대한 공격이 가장 많았고, 최근 헬스케어와 비즈니스서비스에 대한 공격도 이어지는 추세로 분석됐다. 보안업계 관계자는 "랜섬웨어는 여전히 전 세계 기업 및 기관에 가장 큰 위협으로 자리잡고 있다"면서 "과거 록빗(Lockbit) 등 몇몇 랜섬웨어 공격 조직이 공격을 주도했다면, 최근에는 다양한 랜섬웨어그룹이 등장하며 이중협박, RaaS 등 공격이 다변화되고 양적으로 많아지고 있다"고 우려했다. 그는 "랜섬웨어 공격에 대비해 백업 주기를 짧게 가져가고, 데이터 백업을 오프사이트(오프라인 등 인터넷과 연결되지 않은 공간)에 저장하는 것이 중요하다"면서 "랜섬웨어 공격을 당했을 때 어떻게 대처해야 하는지도 미리 훈련하면 대응에 도움이 될 것"이라고 덧붙였다.

2025.10.07 14:52김기찬

  Prev 1 2 3 4 5 6 7 8 9 10 Next  

지금 뜨는 기사

이시각 헤드라인

[영상] "세상에 없던 기술, 경주서 개봉"…놀라움 자아낸 삼성·현대차 기술 뭐길래?

[단독] 반격 나선 한화세미텍, 한미반도체에 HBM용 TC본더 특허침해 소송

"생성형 툴에 대화형 경험"…어도비, AI 혁신 '2대 축' 공개

[1보] SK하이닉스, 3분기 영업이익 11.3조원…전년比 62% 증가

ZDNet Power Center

Connect with us

ZDNET Korea is operated by Money Today Group under license from Ziff Davis. Global family site >>    CNET.com | ZDNet.com
  • 회사소개
  • 광고문의
  • DB마케팅문의
  • 제휴문의
  • 개인정보취급방침
  • 이용약관
  • 청소년 보호정책
  • 회사명 : (주)메가뉴스
  • 제호 : 지디넷코리아
  • 등록번호 : 서울아00665
  • 등록연월일 : 2008년 9월 23일
  • 사업자 등록번호 : 220-8-44355
  • 주호 : 서울시 마포구 양화로111 지은빌딩 3층
  • 대표전화 : (02)330-0100
  • 발행인 : 김경묵
  • 편집인 : 김태진
  • 개인정보관리 책임자·청소년보호책입자 : 김익현
  • COPYRIGHT © ZDNETKOREA ALL RIGHTS RESERVED.